精华区 [关闭][返回]

当前位置:网易精华区>>讨论区精华>>电脑技术>>● 计算机安全>>◆系统漏洞◆>>Windows 2000/NT 4.0 TCP/IP 打印请求服

主题:Windows 2000/NT 4.0 TCP/IP 打印请求服
发信人: netcc()
整理人: (2000-03-31 12:05:03), 站内信件
Ussr Labs 在TCP/IP打印服务中发现一大堆问题, 如果攻击者特殊构造一个信息
包发往端口(515打印服务端口),
可能导致系统该打印请求服务发生拒绝服务,这个D.O.S,同时也会导致远程机器
其它服务停止,包括:
SimpTCP,DHCP服务,FTP服务,LPD服务,Binl服务等等。

影响系统包括:
Microsoft Windows NT 4.0 Workstation
Microsoft Windows NT 4.0 Server
Microsoft Windows NT 4.0 Server, Enterprise Edition
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows 2000 Advanced Server

受影响的服务包括:
SimpTCP,
DHCPServer
FTPSvc,
LPDSvc,
BinlSvc,
TCP/IP Print Request Server.


漏洞检测程序如下:

攻击程序:
http://www.ussrback.com/win/windosprs.exe
源代码:
http://www.ussrback.com/win/windosprs.zip


漏洞:

这个D.O.S,将会导致远程机器服务停止,包括:
SimpTCP,DHCP服务,FTP服务,LPD服务,BinlSvc,同时也会使TCP/IP 打印请求服务
崩溃。


建议解决方法:
添加补丁程序,各个版本连接如下:
Windows 2000 (all versions):
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=19884

Windows NT 4.0
http://www.microsoft.com/downloads/release.asp?releaseID=20015

Windows NT 4.0 Alpha:
http://www.microsoft.com/downloads/release.asp?releaseID=20016

参考连接如下:
http://www.ussrback.com/

--
                        我思念的城市已是黄昏
                          
      为何我总是对你一网情深!

※ 来源:.月光软件站 http://www.moon-soft.com.[FROM: 210.75.33.227]

[关闭][返回]